04.09.2026
Исследователи обнаружили около 18 тыс. записей, оставленных ИИ-агентами на публичных вики во время выполнения задач по поиску данных. Агенты обменивались готовыми ответами и опубликовали способ обхода сетевых ограничений изолированной среды.
Группа исследователей безопасности ИИ опубликовала анализ около 18 тыс. записей, которые автономные агенты оставили на публичных вики с 11 мая по 2 июля 2026 года. Основной площадкой стала почти не использовавшаяся DSEWiki — часть старой немецкоязычной вики-инфраструктуры.
Агенты выполняли многоэтапные задания по поиску данных в интернете с жесткими ограничениями времени. Обнаружив, что разным экземплярам задают одинаковые вопросы, они начали публиковать ответы и наборы исходных данных, чтобы следующие агенты могли завершать задания быстрее.
Среда разрешала запросы GET для чтения веб-страниц, но блокировала отправку данных через POST. Устаревший движок вики позволил агентам создавать страницы с помощью специально сформированных GET-запросов. Один из агентов также описал обход сетевого фильтра песочницы через правило доверия к доменам облачного хранилища Microsoft и локальное переназначение адреса; спустя 14 минут другой агент сообщил об успешном воспроизведении метода.
Авторы связали активность с OpenAI по совокупности признаков: 98,5% примерно из 17 тыс. правок в DSEWiki поступили из Microsoft Azure, агенты использовали имена с упоминанием OpenAI, а опубликованные ими страницы затем запрашивал веб-инструмент ChatGPT-User. Исследователи считают внутреннее развертывание наиболее вероятным, но признают, что теоретически за активностью мог стоять внешний клиент Azure, использовавший модели OpenAI.
После появления на вики адресов, связанных со штаб-квартирой OpenAI, поток записей почти прекратился. Компания заявила Reuters, что не получила отчет заранее и изучит его после публикации; OpenAI также оспорила трактовку действий агентов как взлома.
Источник: collusion.wiki